宇宙链 宇宙链
Ctrl+D收藏宇宙链
首页 > AAVE > 正文

NFT交易平台被盗事件背后的攻与守

作者:

时间:1900/1/1 0:00:00

加密圈的盗窃案已经不是新鲜事,甚至是平常事。最近,关于OpenSea交易平台被盗事件闹的沸沸扬扬,虽然自查的结果定论为外部攻击,而非平台系统性问题,但近300万美金资产损失已成定局,据DappRadar的数据显示,在黑客事件后,OpenSea上的用户活动迅速下降,平台上的用户活动至少下降了20%。那么,在一次次被盗事件发生的背后,是否有防范未然的措施可以采取?

安全认知深刻??防范却后知后觉

被黑客攻击的重灾区非常具有指向性,即充斥着大量资产交易体量的“当红赛道”,这已经成了黑客们的默契选择。就在本月初,一位NFT收藏家发推称自己的所有NFT头像被盗,价值高达1800万,希望寻求交易平台的帮助,针对此安全事件,OpenSea平台仅能对该藏主的地址和相关NFT进行了加红标记。而类似这样的被盗事件还有很多,很多用户表示,在自己毫无安全预警的情况下黑客就轻松实现了资产转移,黑客得手仿佛轻而易举。

美国民主党参议员沃伦敦促SEC调查特斯拉及其董事会:金色财经报道,美国马萨诸塞州参议员伊丽莎白·沃伦周一致信美国证券交易委员会,敦促其调查特斯拉(TSLA.O)及其董事会与马斯克收购推特有关的“利益冲突、挪用公司资产以及对特斯拉股东的其他负面影响”。沃伦表示,马斯克将特斯拉员工带到推特可能“违反了州和联邦劳动法”,特斯拉董事会没有适当地告知股东两家公司合作或可能合作的方式。沃伦还表示,任命琳达·雅卡里诺担任推特CEO实际上仍然是让马斯克负责推特,这一安排可能导致利益冲突。马斯克可以“最大限度地增加推特急需的收入,即使这包括为特斯拉的竞争对手提供大笔交易并对特斯拉造成潜在伤害”,也可以选择“通过有利的算法或免费广告来运营推特,使特斯拉受益”。[2023/7/18 11:00:25]

借鉴行业内因盗窃案导致破产的事件教训,平台深知安全的重要性。但综合来看,整体行业的安全系数偏低。合约漏洞、交易漏洞等问题屡见不鲜,尽管平台搭配尽可能多的安全防范手段,持续进行例行的安全漏洞补丁,但被盗惨案似乎防不胜防,平台和用户承受着巨大的资金和信任损失,也只能在调取事件因果后进行攻击技术分析,意图通过总结相应的安全防范手段,提高行业的安全防线。不幸的是,有些漏洞错误仍旧低级,成功于钻空子或见招拆招,黑客的攻击手段也变得更多样。

慢雾:过去一周Web3因安全事件损失约265万美元:7月17日消息,慢雾发推称,2023年7月10日至7月16日期间,Web3发生5起安全事件,总损失为265.5万美元,包括Arcadia Finance、Rodeo Finance、LibertiVault、Platypus、Klever。[2023/7/17 10:59:08]

黑客攻击手段有哪些?

黑客攻击不止是区块链产业的特例,它将伴随全产业长期存在,任何赛道都将处于高度戒备状态。而作为其中的参与者,我们可以对黑客攻击手段做一个简单了解,做到知己知彼。以下简单介绍几个经常出现的类型:漏洞攻击、钓鱼攻击、量子攻击。

Nautilus Chain上首个DEX PoseiSwap近30天交易超50万笔:4月25日消息,Nautilus Chain上首个DEX PoseiSwap近30天内,交易笔数已突破50万笔,PoseiSwap也是Nautilus Chain“Triton”测试网上目前最大的DeFi生态。PoseiSwap旨在以快速、隐私、合规等方式,来解决困扰其他DEX存在的高成本、缺乏隐私和不合规等诸多问题,而Nautilus Chain基于自身的技术特点,有望帮助PoseiSwap实现愿景。[2023/4/25 14:25:25]

漏洞攻击是黑客们常用的手段,也是系统自身安全性不足引发的安全事件。漏洞又可以分为不同的形式。一种是逻辑漏洞,在去年的闪电贷攻击获利就是利用了资产流转的逻辑漏洞,空手套白狼式套利,令不法分子屡试不爽。一种是安全漏洞,即黑客扫描到区块链协议、智能合约机制、节点设备漏洞等安全缺陷,发起攻击。

以色列证券管理局修正案将数字资产纳入现有证券法规:金色财经报道,以色列证券管理局(ISA)正在为数字资产建立一个新的法律结构,将数字资产置于当局的监管之下,可以为该行业提供更大的透明度。根据该提案,该国法律的修正案会将数字资产纳入现有证券法规,可能会将大多数加密货币视为受ISA监管的金融投资。当局的提案在2月12日之前公开征求意见,并建议在获得批准后的六个月内全面生效。[2023/1/4 9:51:40]

钓鱼攻击,即外部来源的恶意攻击,本次OpenSea安全事件就是典型钓鱼攻击。通俗解释来说,就是用户外部点击了带有病或授权的信息,使得自己的信息暴露,又或者未分辨内容真假、受利益诱惑影响,导致事故的发生。就OpenSea解释说,本次事件是黑客趁着OpenSea合约升级之时,给所有用户的邮箱发送了一封钓鱼邮件,而不少用户错把其当作官方邮件而将自己的钱包授权,进而导致钱包被盗。

量子攻击,伴随量子计算机的出现,威胁性巨大,包括摩根大通等都在研究相关的抗量子攻击方案。值得关注的是,区块链是最容易受量子攻击的地带,黑客通过破解区块链关键构件加密算法和数字签名,不危言耸听地说,量子攻击对任何涉及公钥的安全都构成风险。伴随量子硬件的发展,行业应该高度关注量子计算和密码学的发展,意识到量子攻击可能带来的危险,在今天就采取行动。

平台的外援和用户的心智

尽管黑客攻击屡屡发生,给行业带来了巨大的打击,但在恶的反面是网络安全公司的越发壮大。来源于网络消息,全球信息安全和风险管理最终用户支出将以9.2%的五年复合年增长率增长,预计在2022年将达到1745亿美元,无疑,此类公司已经成为NFT平台升维网络安全的重要抓手。

客观情况来看,目前针对区块链的专业网络安全公司还在少数,主要还是来源于互联网赛道的安全服务。最近,网络安全服务商ERMProtect宣布将提供加密货币合规服务,IBM的X-ForceRed推出区块链网络安全服务,区块链网络安全公司Sollensys推出了数据安全产品SollensiumTM。与此同时,平台相关的链上安全产品合作也陆续开展,OpenSea平台曾表示正和第三方钱包服务一起“帮助用户更好地识别恶意签名请求,并采取其它措施帮助用户更有效地阻击和钓鱼攻击”。不久前,受某安全公司提醒,OpenSea及时修复安全漏洞,规避了潜在的危险发生。

总之,威胁行业健康的黑客只能是人人喊打的角色,在种种经历中,不止是平台,作为用户更要有一种危机意识。及时设置双重身份认证,进行产品的升级,使用安全系数更高的钱包设备,都可以尽可能降低盗窃案的发生。

标签:ENSSEAOpenSeaPENKITTENS价格blockchainresearchandapplicationopensea币价格BPENG价格

AAVE热门资讯
头条观察丨投资型DAO会成为高利润回报的新途径吗?

"DAO"是去中心化自治组织的简称,正在崛起为区块链技术和隐私技术结合之下最有吸引力的创新领域。最早期的一批开发者在2016年提出了DAO的概念,从那时起,DAO就在整个加密领域涌现出来.

1900/1/1 0:00:00
BitMEX创始人Arthur Hayes认罪,了解加密杠杆之王兴衰史

撰文:律动BlockBeats2月25日,据彭博社报道,BitMEX两位联合创始人ArthurHayes和BenjaminDelo已经于本周四在纽约法庭对违反美国银行保密法表示认罪,美国司法部将BitMEX定性为「平台」.

1900/1/1 0:00:00
Messari深度解析:为什么公链NEAR值得关注

原标题|万字长文:NEAR优劣势详尽解析公链的竞争一直是加密行业关注的热点,2021年更是呈现了百花齐放的繁盛状态,无论是生态还是代币涨幅,各大公链都取得了不错的成绩.

1900/1/1 0:00:00
我们为什么需要 L3?如何构建?

来源:StarkWare作者:GidiKaempfer 编译:ETH中文 摘要 递归证明为新颖的、令人惊喜的设计带来了许多可能性引入L3概念.

1900/1/1 0:00:00
消息人士:美国证交会正发起关于NFT是否为证券的调查

近几个月来,美国证券交易委员会(SEC)的法律顾问向NFT市场创建者和其他Crypto交易所发出传票,寻求有关其项目的更多信息。周四,多家新闻媒体披露,美国证交会(SEC)正在调查NFT开发团队和市场是否违反了证券规则.

1900/1/1 0:00:00
火星周刊 | Lido融资7000万美元;风投Electric筹集10亿美元新基金

整理|Felix 火星编辑时刻 《浅谈EVM兼容性:为什么公链都在拥抱EVM?》Polkadot添加?Moonbeam、Near推出?Aurora,并且很快,Evmos?将在?Cosmos?上线和?Neon?将在?Solana?上线.

1900/1/1 0:00:00